{"id":1781,"date":"2017-03-14T18:31:42","date_gmt":"2017-03-14T21:31:42","guid":{"rendered":"https:\/\/www.nachodelatorre.com.ar\/mosconi\/?p=1781"},"modified":"2017-03-14T18:31:42","modified_gmt":"2017-03-14T21:31:42","slug":"millones-de-personas-con-un-unico-servicio-web-mal-construido-colapso-seguro","status":"publish","type":"post","link":"https:\/\/www.fie.undef.edu.ar\/ceptm\/?p=1781","title":{"rendered":"Millones de personas con un \u00fanico servicio web (mal construido), colapso seguro"},"content":{"rendered":"<p>Los graves fallos de Amazon Web Services y Cloudflare demuestran los enormes riesgos de que un producto utilizado por millones de personas contenga un error. Algunos podr\u00edan colapsar internet.<!--more--><\/p>\n<p><img loading=\"lazy\" class=\" alignright\" src=\"https:\/\/www.technologyreview.com\/i\/images\/networkcables.jpg?sw=600\" alt=\"\" width=\"316\" height=\"210\" \/>\u00bfQu\u00e9 pasa cuando algo sale mal en un internet centralizado?<\/p>\n<p>Es una pregunta que puede estar rondando la mente de muchos, sobre todo despu\u00e9s <strong>del <a href=\"http:\/\/www.technologyreview.es\/movil\/53364\/la-gran-caida-de-la-nube-de-amazon-fue-culpa-suya\/\" target=\"_blank\" rel=\"noopener noreferrer\">catastr\u00f3fico fallo del sistema en la nube de Amazon, que ha supuesto p\u00e9rdidas a sus clientes de m\u00e1s de 140 millones de euros<\/a><\/strong>. Un enorme problema que naci\u00f3 a causa de un simple error tipogr\u00e1fico de un trabajador.<\/p>\n<p>Tambi\u00e9n acaba de salir a la luz que Cloudflare, que ayuda a muchas empresas a entregar p\u00e1ginas web a los navegadores, ha estado <a href=\"https:\/\/bugs.chromium.org\/p\/project-zero\/issues\/detail?id=1139\" target=\"_blank\" rel=\"noopener noreferrer\">filtrando datos privados<\/a>. <strong>La empresa hab\u00eda estado operando su servicio con un defecto<\/strong>, similar al que impuls\u00f3 el\u00a0<a href=\"http:\/\/www.technologyreview.es\/blog\/347\/30308\/que-debes-hacer-respecto-a-heartbleed\/\" target=\"_blank\" rel=\"noopener noreferrer\">virus Heartbleed de 2014<\/a>. El fallo publicaba datos sensibles del usuario, como contrase\u00f1as y direcciones IP, cuando no ten\u00eda intenci\u00f3n de hacerlo. Y algunos de esos datos acabaron almacen\u00e1ndose en el cach\u00e9 de los motores de b\u00fasqueda.<\/p>\n<p>Aunque Cloudfare <a href=\"https:\/\/blog.cloudflare.com\/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug\/\" target=\"_blank\" rel=\"noopener noreferrer\">se\u00f1ala <\/a>que el defecto se limitaba a una de cada 3,3 millones de solicitudes web que procesa, su escala de operaciones es tal que la cifra de filtraciones no para de aumentar. Entre sus clientes se encuentran empresas como Uber, Fitbit, OKCupid, 4chan y 1Password. En total, hasta 120.000 p\u00e1ginas de 3.438 dominios pueden haber filtrado datos cada d\u00eda, y <strong>el defecto pas\u00f3 inadvertido durante m\u00e1s de cinco meses.<\/strong><\/p>\n<p>Seg\u00fan el CEO de Cloudfare, John Graham-Cumming, la gente no deber\u00eda preocuparse. En un <a href=\"https:\/\/www.wsj.com\/articles\/software-bug-at-internet-service-provider-sparks-privacy-concerns-1487920544\" target=\"_blank\" rel=\"noopener noreferrer\">comunicado enviado a\u00a0<em>The Wall Street Journal<\/em><\/a><em>,\u00a0<\/em>que a\u00fan podr\u00eda volverse en su contra, <strong>explic\u00f3 que \u00e9l no ten\u00eda intenci\u00f3n de cambiar ni una sola de sus contrase\u00f1as<\/strong>, y a\u00f1adi\u00f3 que cre\u00eda que el riesgo de que hubiesen sido filtradas era &#8220;extremadamente peque\u00f1o&#8221;. (Si usted no est\u00e1 tan seguro, <a href=\"https:\/\/medium.com\/@octal\/cloudbleed-how-to-deal-with-it-150e907fd165#.4rwbn7et8\" target=\"_blank\" rel=\"noopener noreferrer\">aqu\u00ed se explica las medidas que puede tomar<\/a>).<\/p>\n<p>Ambos sucesos son <strong>una advertencia de lo que puede pasar cuando un gran n\u00famero de usuarios depende de un \u00fanico servicio,<\/strong> y no todos los errores se solucionan con un cambio de contrase\u00f1a. Recientemente, algunos usuarios de routers inal\u00e1mbricos Google Wifi y OnHub encontraron que su servicio de wifi <a href=\"http:\/\/www.zdnet.com\/article\/google-were-sorry-but-our-cloud-wiped-out-your-wifi-and-onhub-routers\/\" target=\"_blank\" rel=\"noopener noreferrer\">de repente dej\u00f3 de funcionar<\/a>. El problema no ten\u00eda que ver con sus l\u00edneas de conexi\u00f3n sino con el hecho de que el hardware recibe actualizaciones desde una nube centralizada. Esta nube es la que ten\u00eda un defecto, lo que provoc\u00f3 que muchos dispositivos colapsaran de golpe.<\/p>\n<p>Y el a\u00f1o pasado, <strong>una\u00a0<a href=\"http:\/\/www.technologyreview.es\/internet\/53278\/tr10-ejercitos-de-las-cosas-zombi\/\" target=\"_blank\" rel=\"noopener noreferrer\"><em>botnet <\/em>de las cosas<\/a>\u00a0dirigi\u00f3 su mal\u00e9fico potencial hacia el sistema de resoluci\u00f3n de nombres de dominios Dyn<\/strong>, utilizado por miles de p\u00e1ginas web para gestionar el proceso de lograr que los ordenadores se dirijan a los ficheros correctos cuando un usuario solicita acceder a una p\u00e1gina web. El resultado: <a href=\"http:\/\/www.technologyreview.es\/informatica\/52086\/el-masivo-ataque-ddos-ya-se-habia-predicho-y\/\" target=\"_blank\" rel=\"noopener noreferrer\">amplias ca\u00eddas de internet en toda la costa este de Estados Unidos<\/a>.<\/p>\n<p>Esto no quiere decir que los servicios web centralizados sean una idea loca. Son eficientes, c\u00f3modos y asequibles. Pero, \u00bfqu\u00e9 pasar\u00e1 cuando los datos sean los de un banco? \u00bfO cuando las cerraduras inteligentes reciban una actualizaci\u00f3n incorrecta? El fallo de Amazon Web Services ha causado p\u00e9rdidas millonarias, y a\u00fan podr\u00eda haber sido m\u00e1s grave.<strong> Este sistema de computaci\u00f3n en la nube alimenta de todo, desde el <em>streaming <\/em><\/strong>de v\u00eddeo de Netflix hasta el an\u00e1lisis de datos de los Centros para el Control y la Prevenci\u00f3n de Enfermedades de Estados Unidos.<\/p>\n<p>Es una visi\u00f3n algo pesimista, pero <strong>es mucho lo que est\u00e1 en juego<\/strong>. Ante este escenario, la seguridad, la fiabilidad y la profesionalidad de las empresas que proporcionan servicios web centralizados se vuelve imprescindible. Aunque parece que estas empresas no siempre lo tienen claro.<\/p>\n<p><strong>Fuente:<\/strong> <em><a href=\"http:\/\/www.technologyreview.es\/movil\/53315\/millones-de-personas-con-un-unico-servicio-web\/\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.technologyreview.es<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los graves fallos de Amazon Web Services y Cloudflare demuestran los enormes riesgos de que un producto utilizado por millones de personas contenga un error.&hellip; <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[23,29],"tags":[],"_links":{"self":[{"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=\/wp\/v2\/posts\/1781"}],"collection":[{"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1781"}],"version-history":[{"count":0,"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=\/wp\/v2\/posts\/1781\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1781"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1781"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.fie.undef.edu.ar\/ceptm\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1781"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}